Лабораторія Calif заявила, що її дослідники використали Anthropic Mythos Preview, щоб створити, за їхніми словами, перший публічний kernel memory-corruption exploit проти macOS 26.4.1 на Apple M5. Це важлива заява, але її потрібно формулювати точно: йдеться про контрольований локальний privilege-escalation research chain, а не про доказ того, що віддалений атакувальник може автоматично “зламати будь-який Mac” одним prompt [1].
Calif пише, що робота зайняла пʼять днів і поєднала два баги Apple, зокрема kernel memory-corruption issue, у робочий exploit, який обійшов Memory Integrity Enforcement на тестовій системі. Лабораторія повідомила про баги Apple і не розкриває технічні деталі до появи патчів. Це важливо: публічний текст не містить exploit steps, PoC code, CVE ID або способу прямо перевірити власну експозицію [1].
Що це насправді змінює
Головний висновок не в тому, що “macOS зламана”. Apple Memory Integrity Enforcement залишається серйозним mitigation layer, а Apple описує MIE як hardware-and-software memory-safety design, що має суттєво ускладнювати memory-corruption exploitation на підтримуваних пристроях [2]. Результат Calif вужчий, але все одно важливий: AI-assisted research workflow допоміг швидше пройти шлях від vulnerability discovery до функціонального exploit chain.
Anthropic позиціонує Mythos Preview як модельне середовище для high-end cyber reasoning і security research workflows, а не як звичайну consumer chatbot feature [3]. Це критична різниця. Для defenders ризик не в тому, що будь-який prompt миттєво створює надійний macOS kernel exploit. Ризик у тому, що спеціалізовані моделі можуть скорочувати час між bug discovery, exploitability analysis і working chain у руках сильних дослідників або ресурсних threat actors.
Для читачів Gridinsoft практичний висновок стриманий: стежити за Apple advisories щодо цих багів, швидко встановлювати macOS security updates і не сприймати заголовки “AI зламав Mac” як повну картину, доки не відомі affected versions, CVE та patch status. Це вписується в ширший тренд: AI не замінює exploit expertise, але може прискорювати ті частини роботи, які раніше займали дні або тижні.
